Вразливість у ядрі Linux CVE-2021-47143: некоректне очищення списку пристроїв

Виправлена помилка ядра Linux, що викликала корупцію списку пристроїв через некоректне очищення після невдалого додавання.
CVE-2021-47143CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2021-47143: некоректне очищення списку пристроїв

Виправлена помилка ядра Linux, що викликала корупцію списку пристроїв через некоректне очищення після невдалого додавання.

CVSS
5.5 MEDIUM
EPSS
13.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що призводить до корупції списку пристроїв через відсутність коректного видалення пристрою після невдалого додавання. Ця проблема була виправлена шляхом додавання обробки помилок для видалення пристрою зі списку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих компонентів через пошкодження внутрішніх структур ядра. Це може призвести до збоїв у роботі систем або зниження продуктивності, що негативно впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також варто обмежити доступ до критичних систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують smc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки